コネクテッドな世界におけるデジタルセキュリティに関するニュースをまとめてご绍介します。この连载の记事一覧を见るにはこちらをクリックしてください。
マルウェア
- 贵叠滨、国家安全保障局を含む复数のにより、産業用制御システム(ICS)にフルアクセス可能なマルウェアが発見されました。各機関がマルウェアは攻撃が行われる前に発見されたとする共同声明を発表しました。ICS と SCADA(Supervisory Control And Data Acquisition)デバイスを標的とするは、国家的な攻撃者により开発されました。
脆弱性
- しました。このバグが悪用された场合、ファイルに电子署名をし、电子署名されたマルウェアや悪质なファイルを正当なものとして受け渡すことが可能になります。
- Microsoft は 2022 年 4 月のパッチで を発表し、2 つのゼロデイ脆弱性を含む複数の脆弱性を修正しました。
- セキュリティ研究者は、疑わしいファイルや URL からマルウェアを探すスキャンサービスである プラットフォームに脆弱性を発见しました。ハッカーは、パッチ未适用のサードパーティのサンドボックスマシンでリモートコード実行権を取得できた可能性があります。现在はこの欠陥にはパッチが适用されています。
- 欧州のサイバーセキュリティ機関(ENISA)は、EU における協調的脆弱性開示ポリシーのロードマップを発表しました。このポリシーは、研究者が脆弱性を報告し、ベンダーが迅速にパッチを展開することを可能にする枠組みを提供します。EU 加盟国は、協調的に脆弱性を開示するための独自の国家ポリシーおよびガイドラインを制定する必要があります。
TLS/SSL
- 2022 年 4 月 25 日以降、Cloudflare はすべてのドメインに対して障害防止のためのの自动発行を开始しました。
データ侵害
- によれば、過去 2 年間に 10 数か国の企業のうち約半数がデータ侵害を経験していることが分かりました。この調査によれば、データ侵害件数は増加しており、脅威の増加とともに修復に費やすコストとリソースも増加しています。
- Samsung では、を受けました。顧客データの侵害はなかったものの 190GB のコードが盗難にあったとのことです。これは、企業がデータの損失に備えて十分な防御策を講じ、計画を立てるよう注意を喚起する事例です。
- Mailchimp が 4 月にを受けました。ハッカーはハードウェア暗号通貨ウォレット Trezor のユーザーを標的に 100 人以上の顧客のデータを盗み、標的型のフィッシングメールを送信しました。Mailchimp では不審な行動が検出されるとすぐに侵入を受けた従業員のアカウントを無効化しましたが、すでにハッカーは顧客データを入手した後でした。
政府规格
- 米国ホワイトハウスは世界の 60 の国や地域とともにを発表しました。この宣言には、デジタルリスクの高まりや誤情報への警告が含まれています。他の約 60 カ国と欧州委員会がこの宣言に賛同しています。
- 米国食品医薬品局(贵顿础)は、先月、に関するを発表しました。これは、2018 年に発行されたガイダンスを置き換えるものです。FDA は、コネクティビティの増加に伴い、患者ネットワークと医療ネットワークの両方を保護する適切なセキュリティが必要であると説明しています。また、メーカーに対し、機器が使用される場所のより広範囲なネットワークセキュリティおよび環境を考慮するよう提言しています。FDA では更新された文言について 2022 年 7 月 7 日までコメントを受け付けています。
量子コンピューティング
- 中国は、2019 年にグーグルが超伝導量子コンピュータで達成したと報告したものよりも特定の問題を解くのに しました。中国は量子の研究開発に 100 億ドル近くを投資しているとされ、量子化競争では米国をリードしていることになります。一方、米国上院は 2021 年に、2026 年までに 290 億ドルを量子分野に投資する法案を可決しています。
- IBM は大規模なリアルタイムの AI インサイトを実現する、量子コンピュータに対して安全な業界初のシステムである しました。
- グリフィス大学量子动力学研究センターの研究チームが、しました。これにより、データ损失を削减するだけでなく、第叁者によるアクセスを防いで安全にデータを送信することが可能になります。
モノのインターネット
- 4 月上旬にが発生した际、当局が何年も前からにもかからず、地下鉄のカメラはどれも动作していませんでした。これにより、警察による銃撃犯の捜索が遅れました。
- 最近、が提出されました。これは、するものです。また、医疗机器の设计、开発、保守においてセキュリティのベストプラクティスに従うことをメーカーに义务付けることになります。
颁础/ブラウザフォーラム
- 颁础/ブラウザフォーラムの S/MIME 証明書ワーキンググループは、2022 年後半に行われる正式投票に向けて、セキュアな電子メールに使用される に関する最終討議案を発表しました。これは、パブリックに信頼される S/MIME 証明書の全発行者に一貫性を持たせることを目的とした最初の規格であり、企業の E メール環境のユーザー登録に一般的に使用されているエンタープライズ登録機関に対する規定も含まれています。